云南省电子政务外网(-31张)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《云南省电子政务外网(-31张)课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云南省 电子政务 31 课件
- 资源描述:
-
1、云南省电子政务外网云南省电子政务外网网络平台建设网络平台建设电子政务论文答辩概述概述主要包括:网络平台逻辑规划 网络平台逻辑架构设计 QoS设计 可靠性设计 网络安全保障措施等本文主要描述如何在云南省电子政务专网基础之上建设云南省电子政务外网网络平台云南省电子政务网络建设现状云南省电子政务网络建设现状 从2003年起,我省陆续开展了电子政务一、二、三、四期工程,建成了覆盖省级各委办厅局、16州市、129个县的云南省电子政务专网;政务专网基于云南电信独立的传输网,采用SDH、ATM、帧中继构建了省州市县三级的“王”字型的骨干网,提供了VPDN接入方式,并与互联网物理隔离;政务专网基础设施由各级电
2、子政务网络管理中心分级负责运行维护。存在的问题存在的问题 根据国家电子政务网总体规划,我国电子政务网划分为非涉密的政务外网和涉密政务内网。我省电子政务网建于2003年,并经过四期政务网络建设,但仅建设了云南省电子政务专网,且政务专网定位于政府非涉密应用,却又与互联网物理隔离,网络基础设施设计和管理与国家规划不协调。我省政务外网网络平台建设目标和任务我省政务外网网络平台建设目标和任务 目标充分整合已有网络资源,建立标准统一、功能完善、安全可靠的电子政务统一外网平台。最大限度地有效保护已有投资,减少重复建设,降低建网成本,实现“借船出海”。任务1.建设和整合统一的电子政务外网网络;2.实现政务外网
3、内部受控互访及逻辑隔离;3.确保政务外网网络安全;4.建立统一的政务外网服务管理平台。关键技术关键技术 MPLS VPN多协议标记交换虚拟专用网。网闸只支持单向网络连接,保证内外网在物理链路层上是完全断开的。VPEVPE=IP VPN网关+PE,解决MPLS VPN技术与IP VPN技术各自为政的问题。VPDN虚拟私有拨号网络。逻辑规划逻辑规划 专用网络区:专用网络区:承载各部门内部专属业务,多个部门间协同业务。可同时存在多个专用网络区。公共网络区:公共网络区:承载部门间公共业务。仅存在1个公共网络区。互联网接入区:互联网接入区:构建在因特网上,面向社会公众服务的一个网络。主要承载信息公开、信
4、息查询、全省政府门户网站等重要应用。仅存在1个互联网接入区。逻辑架构设计逻辑架构设计1.公共网络区设计公共网络区设计 2.专用网络区设计专用网络区设计 3.互联网接入区设计互联网接入区设计 4.部门多区域接入设计部门多区域接入设计 5.网络平台逻辑架构总框图网络平台逻辑架构总框图 1.1.公共网络区设计公共网络区设计 公共网络区内各政务部门信息交互及公共网络区内各政务部门信息交互及VPDNVPDN接入接入全省政务外网内各部门通过公共网络区实现公共信息交互,获取省网络服务管理中心提供的Web DNSEmail等服务,也可自行建立本部门DMZ。暂时无法通过专线接入的部门,可使用VPDN拨号方式接入
5、公共网络区,获取与其他专线方式接入部门相同的功能。公共网络区内的所有部门可以访问互联网公共网络区内的所有部门可以访问互联网各级政务部门或用户通过对等级别的网络服务管理中心、运维中心与互联网的出口访问互联网。若部分县级电子政务外网用户对互联网的访问流量较小(红色虚线),直接通过对应上级(州、市级)网络运维中心访问互联网,从而节约运行维护成本。通过互联网接入公共网络区通过互联网接入公共网络区 在公共网络区边缘,省级网络管理服务中心与互联网的出口处放置VPN网关,提供通过互联网安全接入政务外网公共网络区的途径(如IPSec VPN、SSL VPN)2.2.专用网络区设计专用网络区设计同一部门纵向建立
6、部门专用网络区同一部门纵向建立部门专用网络区依托政务外网传输通道,在公共网络区内通过MPLS VPN建立纵向部门专网VPN,部门专网之间不能互访、部门专网与公共网络区逻辑隔离。如民政专网民政专网(蓝线)与工商专网工商专网(红线)虽均承载于政务外网,但两者相互独立,不能互访(蓝线与红线无交叉),且对于公共网络区的其他部门无到达路径(即黑线不能接入蓝线或红线中),实现逻辑隔离。不同部门纵横交错建立专用网络区不同部门纵横交错建立专用网络区依托政务外网传输通道,为各个重要的跨部门公共业务建立纵横交错的业务专网VPN。跨部门业务专网与其他专网之间不能互访、跨部门业务专网与公共网络区逻辑隔离。如民政国税业
展开阅读全文